Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — IFMG 2026
Segurança da InformaçãoConceitos Básicos em Segurança da Informação
- Código
- qg710436
- Banca
- IFMG
- Órgão
- IFMG
- Ano
- 2026
- Nível
- Médio
- Cargo
- Técnico em Tecnologia da Informação
No Instituto Federal, um administrador de redes recebeu a tarefa de implementar novas rotas de protocolo OSPF e ajustar as ACLs (Access Control Lists) em um switch de Camada 3.O objetivo é permitir que o setor de Recursos Humanos acesse um servidor de banco de dados específico.Para garantir a conformidade com a Política de Segurança da Informação (POSIN) e com a Tríade CIA (Confidencialidade, Integridade e Disponibilidade), a instituição estabeleceu os seguintes controles:- O acesso ao servidor é restrito apenas à porta lógica estritamente necessária para a aplicação de RH, bloqueando qualquer outro tráfego;- O técnico que realiza as configurações de rede não possui permissões de escrita ou exclusão nos logs de auditoria do sistema;- Toda alteração técnica deve ser revisada e validada por um gestor de segurança antes de ser aplicada no ambiente de produção.Considerando os controles descritos, assinale a alternativa que correlaciona corretamente a ação realizada com o princípio de segurança correspondente e seu impacto na Tríade CIA:
- AA restrição do acesso do RH apenas à porta específica da aplicação é uma aplicação do princípio de Segregação de Funções, garantindo a Disponibilidade imediata dos dados para o setor.
- BA revisão das alterações por um gestor antes da implementação e a impossibilidade de o técnico auditar os próprios registros exemplificam a Segregação de Funções, visando proteger a Integridade das configurações e evitar ações não supervisionadas.
- CConceder ao técnico apenas os privilégios necessários para configurar o OSPF, sem acesso aos dados do banco de dados, caracteriza o princípio de Separação de Privilégios, focado exclusivamente em garantir a Disponibilidade do tráfego de rede.
- DO uso de autenticação no protocolo OSPF para evitar o recebimento de rotas falsas é uma medida de Disponibilidade, enquanto a revisão por um gestor foca no princípio do Menor Privilégio.
- EPermitir que o setor de TI tenha acesso total e irrestrito ao servidor de banco de dados do RH para "agilizar o suporte" respeita o princípio de Menor Privilégio, desde que a Disponibilidade seja mantida.